Unbekannter Virus Hallo, ich habe ein problem ich soll bei dem Pc einer freundin einen Virus entfernen, weiß aber nicht wie! Den namen kann ich leider nicht nennen... auf jedenfall habe ich unten neben der Uhrzeit ein Gelbes dreieck mit ausrufe zeichen wo wenn ich drauf zeige steht: "You computer is infected!" nein ich habe das "r" bei you nicht vergessen steht da so! ;-) und da neben ist ein zweites zeichen ein Roter kreis mit einem X drin! dort erscheint beim drüber zeigen: "Windows has detected spyware infection! Click here to protect your computer from spyware!" Desweiteren wurde ich ohne irgendwo drauf zu klicken schon zu mehreren verschiedenen antivieren scan seiten gelotzt die ich teilweise direkt wieder geschlossen habe, die sich teilweise aber auch nicht ganz beenden lassen ohne firefox komplett zu beenden über den Task manager... Weiteres problem der Pc ist Urrrralt, langsam und hat aber schon Windows XP. Ich hoffe irgendjemand kann mir hierbei weiter helfen. ein logfile folgt sobald ich verstanden habe wie es geht! ;-) |
Sooo hier der Logfile... ich hoffe mir kann jemand weiter helfen! *Please* Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo Ben11One, folgende dateien bitte Online Auswerten lassen: Code: C:\WINDOWS\system32\winver.exe (sollte eigentlich gut sein) Wie man alle dateien sichtbar macht sowie die Links zu Jotti oder Virustotal findest du in meiner SIG! Poste die gesamten Ergebnisse, auch wenn nix gefunden wird, einschließlich der dort angegebenen Größe und Prüfsumme der Dateien! Gruß Mello |
sorry aber wie oder eher wo online auswerten??? und ich entweder ich bin ein nub oder ich weiß nicht was du mit sig meinst...:heulen: |
Signatur ist das, was unter dem Strich steht: Code: ....::::: Anleitung zum Neuaufsetzen:::::... Einfach auf, entweder Virustotal oder Jotti, klicken.....den Anweisungen folgen! Per Copy and Paste die Ergebnisse hier einfügen! |
Entschuldigung für die doofe mail.... Da hat sie sich ja was schönes eingefangen.... Code:
|
Na ma schauen ob Malwarebytes schon ausreichend ist! Mache bitte einen Scan mit Malwarebytes! Am besten das Programm nach der Anleitung Instalieren, Updaten und in den Abgesicherten Modus (Beim Start die F8 Taste drücken) Scannen lassen! Lasse alles entfernen was gefunden wird, Poste das Log von Malwarebytes und ein neues Log von Hijackthis (aus dem normalen Modus)! Dann sehen wir mal wie es dannach ausschaut! Gruß Mello |
hijackthis logfile Code: Logfile of Trend Micro HijackThis v2.0.2 Malewarebytes logfile Code: Malwarebytes' Anti-Malware 1.14 |
Wo ist das Log von Malwarebytes? |
ohh sorry oben war ja das falsche! Da ist es... ;-) Code: Malwarebytes' Anti-Malware 1.14 |
Mmmhhh, Malwarebytes meckert die Datei ("C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll") garnicht an und auch nur zwei Scanner haben die Datei Online angemeckert! Ich würde, zum jetzigen Zeitpunkt, von einem Fehlalarm ausgehen möchte Dich aber bitten, die Datei an newvirus@kaspersky.com zu schicken! Packe die Datei mit einem Packprogramm (z.b. Winrar), versehe das Packet mit einem Passwort und schicke sie per email an o.g. Adresse! Im Betreff bitte New Virus und in die Mail das Passwort schreiben! Nach wenigen Tagen bekommst du eine email mit der Analyse der Datei! teile uns das Ergebnis bitte mit! Hast du noch irgendwelche Probleme mit dem Rechner? Gruß Mello |
Hatte die datei nochmal scannen lassen und es waren drei die angeschlagen haben: Code: Datei: mxgxkjkd.dll und was ich noch wissen wollte: wenn ich damit fertig bin kann ich die einfach löschen? |
Pc scheint immer noch befallen zu sein! Habe heute nochmal ein hijackthis logfile erstellt: Code:
Code: C:\WINDOWS\system32\syntwidj.dll Code: Datei: syntwidj.dll Code: Datei: hfaiogwy.dll |
hallo.....? ich bitte nochmals um hilfe... da mellosun anscheinend zur zeit nicht mehr on ist hoffe ich das mir hier jemand anders weiter helfen kann! Ich habe nur noch dieses wochenende um den Pc wieder clean zu verlassen... :-( Bitte bitte bitte.... am pc sind wieder die 2teile unten neben der Uhrzeit... er fängt auch schon wieder an einfach internet seiten zu öffnen... die ich bisher früh genug weg drücken konnte...(da sie sich das letzte mal gar nicht schließen ließen nur über den Task Manager) Ich freu mich über jeden hilfreichen tipp... und wenn es nur irgendein programm ist das ich im abgesicherten modus laufen lassen muss! der viren scanner findet andauert neue datein die er in Quarantaine setzt... außerdem heißen die aufälliegen datein plötzlich nicht mehr: C:\WINDOWS\system32\syntwidj.dll C:\WINDOWS\system32\hfaiogwy.dll sondern... Code: Datei: !!!!!! C:\WINDOWS\system32\drvxup.dll !!!!! Code: Datei: !!!!! C:\WINDOWS\system32\xtdwmtqh.dll !!!!! bitte.... |
Diese hab ich vergessen! : Code: Datei: !!!!! C:\WINDOWS\system32\unoeryvv.dll !!!! Diese 3 datein habe ich übriegens außerdem alle im systemstart unter "ausführen" "regedit" gefunden und ausgeschaltet.... bin morgen wieder on... freu mich auf hilfe.... :-( |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:36 Uhr. |
Copyright ©2000-2024, Trojaner-Board